
自動化されたWebアプリケーションテストのためのスイスアーミーナイフ
[!IMPORTANT] このリポジトリはアーカイブされており、メンテナンスは行われていません。
チェックして github.com/vigolium/vigolium — あらゆる面で優れた、私が開発した全く新しいスキャナーです。
Jaeles は、Go で書かれた、強力で柔軟かつ容易に拡張可能なフレームワークで、独自の Web アプリケーションスキャナーを構築するためのものです。

こちらからプリコンパイル版をダウンロードしてください。
Go 環境がある場合は、Go 1.17 以上 であることを確認し、Go Modules を有効にして、以下のコマンドを実行してください。
go install github.com/jaeles-project/jaeles@latest
詳しくは公式ドキュメントをご覧ください。
# スキャンの使用例:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
# 例:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
詳細な使用法はこちらをご覧ください。
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com


このプロジェクトは Osmedeus Engine の一部でした。統合の様子は @OsmedeusEngine で確認してください。
このプロジェクトについて新しいアイデアがある場合、問題やフィードバック、または価値のあるツールを見つけた場合は、お気軽に issue を開くか、@j3ssiejjj まで DM をお送りください。新しいシグネチャはこのリポジトリに提出してください。
アーキテクチャ構築のアイデアを共有してくれた chaitin チームに特に感謝します。
React コンポーネントは Carbon と carbon-tutorial を基にしています。
素晴らしいアートワークは Freepik(flaticon.com)によるものです。
このプロジェクトは、貢献してくださったすべての方々のおかげで成り立っています。[コントリビュート]。
財務コントリビューターになり、コミュニティの維持にご協力ください。[コントリビュート]
あなたの組織でこのプロジェクトを支援してください。あなたのロゴがここに表示され、ウェブサイトへのリンクが設置されます。[コントリビュート]
Jaeles は ♥ をこめて @j3ssiejjj によって作られ、MIT ライセンスの下で公開されています。